Добрый день, коллеги :) Что-то у меня не работает export_data... Поправьте меня, пожалуйста :
export_data.exe -f 2020-09-08T10:05:00 -t 2020-09-08T10:20:00 --host
10.10.5.2 --port 9200 --output=outfile_raw.jsons raw normalized=false
Вот такое говорит мне что:
2020-09-08 13:11:46,577: Detected ES version: 7.4
2020-09-08 13:11:46,661: No ptsiem_r_ indices in ES
2020-09-08 13:11:46,661: No siem_events_ indices in ES
Без временной метке все в порядке, 10000 messages stored in outfile_raw2.jsons. Сами события есть (R23), вижу через веб их,например - recv_time = 08.09.2020 10:14:08.
Наверняка банальная ошибка... Офсет временной? GMT? В задаче сбора не настроено.